Логотип exploitDog
product: "php"
Консоль
Логотип exploitDog

exploitDog

product: "php"
PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.18.28.38.4202120222023202420252026202720282029

Недавние уязвимости PHP

Количество 3 756

fstec логотип

BDU:2024-07676

9 месяцев назад

Уязвимость интерпретатора языка программирования PHP, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-07677

9 месяцев назад

Уязвимость интерпретатора языка программирования PHP, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-07680

9 месяцев назад

Уязвимость интерпретатора языка программирования PHP, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-07679

9 месяцев назад

Уязвимость сценария cgi.force_redirect интерпретатора языка программирования PHP, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-3qgc-jrrr-25jv

9 месяцев назад

PHP RCE: A Bypass of CVE-2012-1823, Argument Injection in PHP-CGI

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2024:2039-1

около 1 года назад

Security update for php8

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:2038-1

около 1 года назад

Security update for php8

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:2027-1

около 1 года назад

Security update for php8

EPSS: Низкий
github логотип

GHSA-vxpp-6299-mxw3

около 1 года назад

In PHP versions 8.1.* before 8.1.29, 8.2.* before 8.2.20, 8.3.* before 8.3.8, when using Apache and PHP-CGI on Windows, if the system is set up to use certain code pages, Windows may use "Best-Fit" behavior to replace characters in command line given to Win32 API functions. PHP CGI module may misinterpret those characters as PHP options, which may allow a malicious user to pass options to PHP binary being run, and thus reveal the source code of scripts, run arbitrary PHP code on the server, etc.

CVSS3: 9.8
EPSS: Критический
debian логотип

CVE-2024-4577

около 1 года назад

In PHP versions8.1.* before 8.1.29, 8.2.* before 8.2.20, 8.3.* before ...

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2024-07676

Уязвимость интерпретатора языка программирования PHP, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2024-07677

Уязвимость интерпретатора языка программирования PHP, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2024-07680

Уязвимость интерпретатора языка программирования PHP, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.8
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2024-07679

Уязвимость сценария cgi.force_redirect интерпретатора языка программирования PHP, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.8
0%
Низкий
9 месяцев назад
github логотип
GHSA-3qgc-jrrr-25jv

PHP RCE: A Bypass of CVE-2012-1823, Argument Injection in PHP-CGI

94%
Критический
9 месяцев назад
suse-cvrf логотип
SUSE-SU-2024:2039-1

Security update for php8

0%
Низкий
около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:2038-1

Security update for php8

0%
Низкий
около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:2027-1

Security update for php8

0%
Низкий
около 1 года назад
github логотип
GHSA-vxpp-6299-mxw3

In PHP versions 8.1.* before 8.1.29, 8.2.* before 8.2.20, 8.3.* before 8.3.8, when using Apache and PHP-CGI on Windows, if the system is set up to use certain code pages, Windows may use "Best-Fit" behavior to replace characters in command line given to Win32 API functions. PHP CGI module may misinterpret those characters as PHP options, which may allow a malicious user to pass options to PHP binary being run, and thus reveal the source code of scripts, run arbitrary PHP code on the server, etc.

CVSS3: 9.8
94%
Критический
около 1 года назад
debian логотип
CVE-2024-4577

In PHP versions8.1.* before 8.1.29, 8.2.* before 8.2.20, 8.3.* before ...

CVSS3: 9.8
94%
Критический
около 1 года назад

Уязвимостей на страницу


Поделиться